-
公开(公告)号:CN107423190A
公开(公告)日:2017-12-01
申请号:CN201710256875.1
申请日:2017-04-19
Applicant: 国家电网公司 , 国网江苏省电力公司信息通信分公司 , 国网电子商务有限公司
Inventor: 夏飞 , 刘俊恺 , 周静 , 王毅 , 张立强 , 余伟 , 吴立斌 , 张明明 , 李鹏 , 季晓凯 , 蒋铮 , 王艳青 , 彭轼 , 魏桂臣 , 丁一新 , 张利 , 李萌 , 黄高攀 , 汤雷
IPC: G06F11/30
Abstract: 本发明公开了一种日志数据异常指向识别方法,该方法包括:设置日志数据异常的采样与提取规则,获得所述日志中的异常数据;对所述异常数据进行模式化处理,得到所述异常数据与其对应的异常标签的匹配关系;设置异常模式的损失函数,计算获得使所述损失函数的值最小的参数值;根据所述参数值生成数据异常判别函数,判断获得所述异常数据的指向。通过本发明实现了对海量日志数据分析并根据数据异常快速定位异常所在根源的目的。
-
公开(公告)号:CN107085544B
公开(公告)日:2020-04-17
申请号:CN201710257286.5
申请日:2017-04-19
Applicant: 国家电网公司 , 国网江苏省电力公司信息通信分公司 , 国网电子商务有限公司
Inventor: 张明明 , 刘俊恺 , 周静 , 王毅 , 张立强 , 余伟 , 吴立斌 , 夏飞 , 李鹏 , 季晓凯 , 蒋铮 , 王艳青 , 彭轼 , 魏桂臣 , 丁一新 , 张利 , 李萌 , 黄高攀 , 汤雷
Abstract: 本发明公开了一种系统错误定位方法及装置,该方法包括:设置日志数据中异常数据的提取规则,并储存所述异常数据;构建日志数据的数据状态转移表,获得所述日志数据的状态转移概率;根据所述日志数据的状态转移概率,对所述日志数据进行高频采样,计算获得所述异常数据的转移概率,并获得所述异常数据的特征矩阵;建立异常判别函数,依据所述特征矩阵,对引起系统异常的根源进行定位判断。解决了如何在大数据环境下进行网络与系统异常判别和维护信息安全的问题。
-
公开(公告)号:CN107085544A
公开(公告)日:2017-08-22
申请号:CN201710257286.5
申请日:2017-04-19
Applicant: 国家电网公司 , 国网江苏省电力公司信息通信分公司 , 国网电子商务有限公司
Inventor: 张明明 , 刘俊恺 , 周静 , 王毅 , 张立强 , 余伟 , 吴立斌 , 夏飞 , 李鹏 , 季晓凯 , 蒋铮 , 王艳青 , 彭轼 , 魏桂臣 , 丁一新 , 张利 , 李萌 , 黄高攀 , 汤雷
Abstract: 本发明公开了一种系统错误定位方法及装置,该方法包括:设置日志数据中异常数据的提取规则,并储存所述异常数据;构建日志数据的数据状态转移表,获得所述日志数据的状态转移概率;根据所述日志数据的状态转移概率,对所述日志数据进行高频采样,计算获得所述异常数据的转移概率,并获得所述异常数据的特征矩阵;建立异常判别函数,依据所述特征矩阵,对引起系统异常的根源进行定位判断。解决了如何在大数据环境下进行网络与系统异常判别和维护信息安全的问题。
-
公开(公告)号:CN107423190B
公开(公告)日:2020-09-01
申请号:CN201710256875.1
申请日:2017-04-19
Applicant: 国家电网公司 , 国网江苏省电力公司信息通信分公司 , 国网电子商务有限公司
Inventor: 夏飞 , 刘俊恺 , 周静 , 王毅 , 张立强 , 余伟 , 吴立斌 , 张明明 , 李鹏 , 季晓凯 , 蒋铮 , 王艳青 , 彭轼 , 魏桂臣 , 丁一新 , 张利 , 李萌 , 黄高攀 , 汤雷
IPC: G06F11/30
Abstract: 本发明公开了一种日志数据异常指向识别方法,该方法包括:设置日志数据异常的采样与提取规则,获得所述日志中的异常数据;对所述异常数据进行模式化处理,得到所述异常数据与其对应的异常标签的匹配关系;设置异常模式的损失函数,计算获得使所述损失函数的值最小的参数值;根据所述参数值生成数据异常判别函数,判断获得所述异常数据的指向。通过本发明实现了对海量日志数据分析并根据数据异常快速定位异常所在根源的目的。
-
公开(公告)号:CN107124292A
公开(公告)日:2017-09-01
申请号:CN201710145507.X
申请日:2017-03-13
Applicant: 国网江苏省电力公司信息通信分公司 , 江苏方天电力技术有限公司 , 国家电网公司
CPC classification number: H04L41/12 , G06F9/45545 , G06F2009/45562 , G06F2009/4557 , H04L41/06 , H04L41/22
Abstract: 本发明的一种信息系统运行方式关联关系动态生成方法,包含以下步骤:openstack分配虚机,部署saltstack,获取saltstack主仆关系,获取各主机网络交互数据,获取中间件内部信息,获取的信息解析过滤,处理展示关联关系,新增节点,删除节点,节点异常,业务异常。本发明可以快捷有效地获取业务员系统的相互关联关系,根据这些关联关系,进行系统内主机的各种监控,包括性能,业务健康等,对系统内可能存在的风险,提前消除;并且为检修提供辅助决策,在遇到异常故障时可预知系统影响范围,影响程度,及时作出优先级判断。
-
公开(公告)号:CN107104820A
公开(公告)日:2017-08-29
申请号:CN201710177616.X
申请日:2017-03-23
Applicant: 国网江苏省电力公司信息通信分公司 , 江苏方天电力技术有限公司 , 国家电网公司
IPC: H04L12/24
Abstract: 本发明公开了一种基于F5服务器节点的动态扩容日常运维策略,包含以下步骤:获取数据,调用评价体系8种指标,将8种指标打分结果新增到数据库中,由同级信息系统计算出总评分;当总评分大于或等于80时,开启动态减容;当总评分小于80时,开启动态扩容;动态减容开启,系统自动删除备用节点;动态扩容开启,系统自动增加备用节点。本发明完成F5服务器节点资源的合理分配,提前规避掉风险,解放人力资源,实现了自动化。
-
公开(公告)号:CN106850690A
公开(公告)日:2017-06-13
申请号:CN201710202686.6
申请日:2017-03-30
Applicant: 国家电网公司 , 国网江苏省电力公司信息通信分公司
Inventor: 夏飞 , 周静 , 王毅 , 张立强 , 余伟 , 吴立斌 , 张明明 , 李鹏 , 季晓凯 , 蒋铮 , 王艳青 , 彭轼 , 魏桂臣 , 丁一新 , 张利 , 李萌 , 黄高攀 , 汤雷
IPC: H04L29/06
Abstract: 本发明公开了一种蜜罐构造方法及系统,该系统包括流量分析装置,由协议处理服务装置和主机模拟服务装置构成的蜜罐构造装置,身份认证装置,蜜罐部署装置和日志存储装置,其中,流量分析装置分析获得可疑数据流并发送至蜜罐构造装置,蜜罐构造装置根据可疑流量的属性启动协议处理服务装置或主机模拟服务装置对所述可疑流量进行响应,将响应结果生成对应的日志信息存储至所述日志存储装置。实现了能够自动按需部署蜜罐系统的目的。
-
公开(公告)号:CN106302249A
公开(公告)日:2017-01-04
申请号:CN201610836448.6
申请日:2016-09-20
Applicant: 国网江苏省电力公司信息通信分公司 , 江苏方天电力技术有限公司 , 国家电网公司
IPC: H04L12/917
CPC classification number: H04L47/76
Abstract: 本发明提供一种动态带宽分配系统及分配方法,其中,所述系统构建在软件定义网络的不同控制器上,所述系统包括虚拟机监控模块、带宽分配模块以及速率控制模块。本发明提供的一种动态带宽分配系统及分配方法,能够准确的计算出各虚拟机对的新的公平带宽,并实时地控制各虚拟机对的数据发送速率。
-
公开(公告)号:CN106027296A
公开(公告)日:2016-10-12
申请号:CN201610324109.X
申请日:2016-05-16
Applicant: 国网江苏省电力公司信息通信分公司 , 江苏方天电力技术有限公司 , 国家电网公司
IPC: H04L12/24
CPC classification number: H04L41/145 , H04L41/0266
Abstract: 本发明提供一种对电力系统中信息系统模型的分解方法及装置,其中,所述方法包括:从所述电力系统中获取模型信息并按照预设接口获取XML传输数据;根据获取的所述XML传输数据,对所述模型信息进行分类,得到预设数量的区域网络;根据与所述区域网络相关联的服务器主机类型,对所述服务器主机进行网络区域划分;将划分区域网络后的信息系统模型的数目与预设数目进行比对,并根据比对结果合并所述信息系统模型的数据,以确保合并后的信息系统模型的数目与所述预设数目一致。本发明提供的一种对电力系统中信息系统模型的分解方法及装置,能够解决解决因电网规模的庞大、数据吞吐量的庞大而导致的计算处理速度、系统运行速度下降的问题。
-
公开(公告)号:CN106951783A
公开(公告)日:2017-07-14
申请号:CN201710208301.7
申请日:2017-03-31
Applicant: 国家电网公司 , 国网江苏省电力公司信息通信分公司
Inventor: 刘俊恺 , 夏飞 , 王毅 , 张立强 , 余伟 , 吴立斌 , 张明明 , 李鹏 , 季晓凯 , 蒋铮 , 王艳青 , 彭轼 , 魏桂臣 , 丁一新 , 张利 , 李萌 , 黄高攀 , 汤雷
CPC classification number: G06F21/566 , G06N3/04 , G06N3/049 , H04L63/1416
Abstract: 本申请公开了基于深度神经网络的伪装入侵检测方法,包括:获取至少两个用户的行为流数据;初始化超参数集和参数集;针对每个用户,采集正样本和负样本组成训练数据集;利用训练数据集、损失函数和优化算法,依次计算各个参数的参数值;从该用户对应的行为嵌入表示查询表中查询与该用户的待检测行为序列对应的行为数据添加到行为嵌入表示序列中;对行为嵌入表示序列进行卷积运算、池化运算以及长短期记忆人工神经网络对应的运算得到第二行为序列;计算所述第二行为序列是正常行为序列的概率;并根据该概率的大小确定该用户行为是否是伪装入侵行为,该方法能够同时兼顾行为的局部强相关性、长程依赖性以及时序性,提高了伪装入侵检测的准确性。
-
-
-
-
-
-
-
-
-